【单选题】
下列哪一个说法是正确的?___
A. 风险越大,越不需要保护
B. 风险越小,越需要保护
C. 风险越大,越需要保护
D. 越是中等风险,越需要保护
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
下面哪类访问控制模型是基于安全标签实现的?___
A. 自主访问控制
B. 强制访问控制
C. 基于规则的访问控制
D. 基于身份的访问控制
【单选题】
下面哪项能够提供最佳安全认证功能?___
A. 这个人拥有什么
B. 这个人是什么并且知道什么
C. 这个人是什么
D. 这个人知道什么
【单选题】
下面哪一个是国家推荐性标准?___
A. GB/T 18020-1999 应用级防火墙安全技术要求
B. SJ/T 30003-93 电子计算机机房施工及验收规范
C. GA243-2000 计算机病毒防治产品评级准则
D. ISO/IEC 15408-1999 信息技术安全性评估准则
【单选题】
公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括___。
A. 身份考验、来自组织和个人的品格鉴定
B. 家庭背景情况调查
C. 学历和履历的真实性和完整性
D. 学术及专业资格
【单选题】
计算机信息的实体安全包括环境安全、设备安全、___三个方面。
A. 运行安全
B. 媒体安全
C. 信息安全
D. 人事安全
【单选题】
目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?___
A. 公安部
B. 国家保密局
C. 信息产业部
D. 国家密码管理委员会办公室
【单选题】
目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?___
A. GB/T 18336-2001 信息技术安全性评估准则
B. GB 17859-1999 计算机信息系统安全保护等级划分准则
C. GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构
D. GA/T 391-2002 计算机信息系统安全等级保护管理要求
【单选题】
确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指___。
A. 完整性
B. 可用性
C. 保密性
D. 抗抵赖性
【单选题】
如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?___
A. 自动软件管理
B. 书面化制度
C. 书面化方案
D. 书面化标准
【单选题】
如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?___
A. 计算风险
B. 选择合适的安全措施
C. 实现安全措施
D. 接受残余风险
【单选题】
软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?___
A. 软件中止和黑客入侵
B. 远程监控和远程维护
C. 软件中止和远程监控
D. 远程维护和黑客入侵
【单选题】
下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?___
A. 对安全违规的发现和验证是进行惩戒的重要前提
B. 惩戒措施的一个重要意义在于它的威慑性
C. 处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D. 尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
【单选题】
下面哪一项最好地描述了风险分析的目的?___
A. 识别用于保护资产的责任义务和规章制度
B. 识别资产以及保护资产所使用的技术控制措施
C. 识别资产、脆落性并计算潜在的风险
D. 识别同责任义务有直接关系的威胁
【单选题】
下面哪一项最好地描述了组织机构的安全策略?___
A. 定义了访问控制需求的总体指导方针
B. 建议了如何符合标准
C. 表明管理意图的高层陈述
D. 表明所使用的技术控制措施的高层陈述
【单选题】
下面哪一种风险对电子商务系统来说是特殊的?___
A. 服务中断
B. 应用程序系统欺骗
C. 未授权的信息泄露
D. 确认信息发送错误
【单选题】
下面有关我国标准化管理和组织机构的说法错误的是?___
A. 国家标准化管理委员会是统一管理全国标准化工作的主管机构
B. 国家标准化技术委员会承担国家标准的制定和修改工作
C. 全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D. 全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目
【单选题】
项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?___
A. 项目管理的基本要素是质量,进度和成本
B. 项目管理的基本要素是范围,人力和沟通
C. 项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D. 项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论对项目涉及的技术工作进行有效地管理,对项目涉及的技术工作进行有效地管理
【单选题】
信息安全的金三角是___。
A. 可靠性,保密性和完整性
B. 多样性,冗余性和模化性
C. 保密性,完整性和可用性
D. 多样性,保密性和完整性
【单选题】
信息安全风险缺口是指___。
A. IT 的发展与安全投入,安全意识和安全手段的不平衡
B. 信息化中,信息不足产生的漏洞
C. 计算机网络运行,维护的漏洞
D. 计算中心的火灾隐患
【单选题】
信息安全风险应该是以下哪些因素的函数?___
A. 信息资产的价值、面临的威胁以及自身存在的脆弱性等
B. 病毒、黑客、漏洞等
C. 保密信息如国家密码、商业秘密等
D. 网络、系统、应用的复杂的程度
【单选题】
信息安全工程师监理的职责包括?___
A. 质量控制,进度控制,成本控制,合同管理,信息管理和协调
B. 质量控制,进度控制,成本控制,合同管理和协调
C. 确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D. 确定安全要求,认可设计方案,监视安全态势和协调
【单选题】
信息安全管理最关注的是?___
A. 外部恶意攻击
B. 病毒对 PC 的影响
C. 内部恶意攻击
D. 病毒对网络的影响
【单选题】
信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?___
A. 信息的价值
B. 信息的时效性
C. 信息的存储方式
D. 法律法规的规定
【单选题】
信息网络安全的第三个时代是___
A. 主机时代,专网时代,多网合一时代
B. 主机时代,PC 时代,网络时代
C. PC 时代,网络时代,信息时代
D. 2001 年,2002 年,2003 年
【单选题】
以下哪个不属于信息安全的三要素之一?___
A. 机密性
B. 完整性
C. 抗抵赖性
D. 可用性
【单选题】
以下哪一项安全目标在当前计算机系统安全建设中是最重要的?___
A. 目标应该具体
B. 目标应该清晰
C. 目标应该是可实现的
D. 目标应该进行良好的定义
【单选题】
以下哪一项计算机安全程序的组成部分是其它组成部分的基础?___
A. 制度和措施
B. 漏洞分析
C. 意外事故处理计划
D. 采购计划
【单选题】
以下哪一项是对信息系统经常不能满足用户需求的最好解释?___
A. 没有适当的质量管理工具
B. 经常变化的用户需求
C. 用户参与需求挖掘不够
D. 项目管理能力不强
【单选题】
以下哪一种人给公司带来了最大的安全风险?___
A. 临时工
B. 咨询人员
C. 以前的员工
D. 当前的员工
【单选题】
以下哪种安全模型未使用针对主客体的访问控制机制?___
A. 基于角色模型
B. 自主访问控制模型
C. 信息流模型
D. 强制访问控制模型
【单选题】
以下哪种措施既可以起到保护的作用还能起到恢复的作用?___
A. 对参观者进行登记
B. 备份
C. 实施业务持续性计划
D. 口令
【单选题】
以下哪种风险被定义为合理的风险?___
A. 最小的风险
B. 可接受风险
C. 残余风险
D. 总风险
【单选题】
以下人员中,谁负有决定信息分类级别的责任?___
A. 用户
B. 数据所有者
C. 审计员
D. 安全官
【单选题】
有三种基本的鉴别的方式:你知道什么,你有什么,以及___。
A. 你需要什么
B. 你看到什么
C. 你是什么
D. 你做什么
【单选题】
在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?___
A. 自下而上
B. 自上而下
C. 上下同时开展
D. 以上都不正确
【单选题】
在国家标准中,属于强制性标准的是:___
A. GB/T XXXX-X-200X
B. GB XXXX-200X
C. DBXX/T XXX-200X
D. QXXX-XXX-200X
【单选题】
在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?___
A. 当信息安全事件的负面影响扩展到本组织意外时
B. 只要发生了安全事件就应当公告
C. 只有公众的什么财产安全受到巨大危害时才公告
D. 当信息安全事件平息之后
【单选题】
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?___
A. 标准(Standard)
B. 安全策略(Security policy)
C. 方针(Guideline)
D. 流程(Proecdure)
【单选题】
在信息安全管理工作中“符合性”的含义不包括哪一项?___
A. 对法律法规的符合
B. 对安全策略和标准的符合
C. 对用户预期服务效果的符合
D. 通过审计措施来验证符合情况
【单选题】
在许多组织机构中,产生总体安全性问题的主要原因是___。
A. 缺少安全性管理
B. 缺少故障管理
C. 缺少风险分析
D. 缺少技术控制机制
推荐试题
【单选题】
《担保法》第十九条规定,同一债务有两个以上保证人的,保证人应当按照保证合同约定的保证份额,承担( )责任。
A. 保证
B. 连带
C. 全部
D. 部分
【单选题】
《担保法》第十八条规定,当事人在保证合同中约定保证人与债务人对债务承担连带责任的,为( )责任保证。
A. 保证
B. 连带
C. 全部
D. 部分
【单选题】
《担保法》第十七条规定,当事人在保证合同中约定,债务人不能履行债务时,由保证人承担保证责任的,为( )保证。
A. 一般
B. 连带
C. 全部
D. 部分
【单选题】
《担保法》第二十一条规定,当事人对保证担保的范围没有约定或者约定不明确的,保证人应当对( )债务承担责任。
A. 保证
B. 连带
C. 全部
D. 部分
【单选题】
《担保法》第二十五条规定,一般保证的保证人与债权人未约定保证期间的,保证期间为主债务履行期届满之日起( )个月。
A. 一
B. 两
C. 三
D. 六
【单选题】
《担保法》第二十六条规定,连带责任保证的保证人与债权人未约定保证期间的,债权人有权自主债务履行期届满之日起( )个月内要求保证人承担保证责任。
A. 一
B. 两
C. 三
D. 六
【单选题】
《担保法》第三十三条规定,( )是指债务人或者第三人不转移对法律所列财产的占有,将该财产作为债权的担保。债务人不履行债务时,债权人有权依照法律规定以该财产折价或者以拍卖.变卖该财产的价款优先受偿。
A. 留置
B. 保证
C. 担保
D. 抵押
【单选题】
《担保法》第四十一条规定,依法应办理抵押登记的,抵押权的生效时间为( )。
A. 抵押交付之日
B. 登记之日
C. 签订合同之日
D. 当事人协商之日
【单选题】
《担保法》第四十八条规定,抵押人将已出租的财产抵押的,( )告知承租人,租赁合同继续有效。
A. 无需
B. 当面
C. 书面
D. 电话
【单选题】
《担保法》第六十一条规定,最高额抵押的主合同债权( )转让。
A. 可以
B. 不得
C. 协商
D. 任意
【单选题】
《担保法》第七十八条规定,以依法可以转让的股票出质的,出质人与质权人应当订立书面合同,并办理( )出质登记,质押合同自登记之日起生效。
A. 工商管理部门
B. 证券登记机构
C. 记载股东名册
D. 证券公司
【单选题】
《担保法》第七十八条规定,以有限责任公司的股份出质的,适用公司法股份转让的有关规定。质押合同自股份出质 ( )之日起生效。
A. 工商管理部门
B. 证券登记机构
C. 记载股东名册
D. 证券公司
【单选题】
《担保法》第八十七条规定,债权人与债务人应当在合同中约定,债权人留置财产后,债务人应当在不少于( )个月的期限内履行债务。
A. 一
B. 两
C. 三
D. 六
【单选题】
《合同法》第十三条规定,当事人订立合同,采取要约、( )方式。
A. 口头
B. 承诺
C. 书面
D. 格式条款
【单选题】
《合同法》第十五条商业广告的内容符合要约规定的,视为( )。
A. 要约
B. 承诺
C. 书面
D. 格式条款
【单选题】
《合同法》第三十九条规定,采用格式条款订立合同的,提供格式条款的一方应当遵循( )原则确定当事人之间的权利和义务,并采取合理的方式提请对方注意免除或者限制其责任的条款,按照对方的要求,对该条款予以说明。
A. 诚信
B. 承诺
C. 公平
D. 及时
【单选题】
《合同法》第六十条规定,当事人应当遵循( )原则,根据合同的性质、目的和交易习惯履行通知.协助.保密等义务。
A. 诚实信用
B. 公平
C. 道德
D. 准确
【单选题】
《合同法》第六十四条规定,当事人约定由债务人向第三人履行债务的,债务人未向第三人履行债务或者履行债务不符合约定,应当向( )承担违约责任。
A. 第三人
B. 债权人
C. 债务人
D. 当事人
【单选题】
《合同法》第六十五条规定,当事人约定由第三人向债权人履行债务的,第三人不履行债务或者履行债务不符合约定,债务人应当向( )承担违约责任。
A. 第三人
B. 债权人
C. 债务人
D. 当事人
【单选题】
《合同法》第一百零三条规定,标的物提存后,毁损、灭失的风险由债权人承担。提存期间,标的物的孳息归债权人所有。提存费用由( )负担。
A. 第三人
B. 债权人
C. 债务人
D. 当事人
【单选题】
《合同法》第一百一十七条规定,不可抗力,是指不能预见、不能避免并不能克服的( )情况。
A. 客观
B. 主观
C. 意外
D. 特殊
【单选题】
《合同法》第一百九十三条规定,赠与人的继承人或者法定代理人的撤销权,自知道或者应当知道撤销原因之日起( )内行使。
A. 三个月
B. 五个月
C. 六个月
D. 一个月
【单选题】
《合同法》第一百三十七条规定,出卖具有知识产权的计算机软件等标的物的,除法律另有规定或者当事人另有约定的以外,该标的物的知识产权不属于( )。
A. 第三人
B. 买受人
C. 卖受人
D. 当事人
【单选题】
《合同法》第九十一条规定,合同权利义务的终止是指。
A. 合同的变更
B. 合同的消灭
C. 合同效力的中止
D. 合同的解释
【单选题】
《合同法》第九十四条规定,根据《合同法》,凡发生下列情况之一的,允许解除合同( )。
A. 法定代表人变更
B. 当事人一方发生合并、分立
C. 由于不可抗力致使合同不能履行
D. 作为当事人一方的公民死亡或作为当事人一方的法人终止
【单选题】
《合同法》第八十四条规定,债务人欲将合同的义务全部或者部分转移给第三人,则( )。
A. 应当通知债权人
B. 应当经债权人同意
C. 不必经债权人同意
D. 不必通知债权人
【单选题】
根据《关于推进农村商业银行坚守定位 强化治理 提升金融服务能力的意见》,( )是县域地区重要的法人银行机构,是银行业支持“三农”和小微企业的主力军。
A. 农村商业银行
B. 农商银行
C. 农村信用社
D. 农村合作银行
【单选题】
根据《关于推进农村商业银行坚守定位 强化治理 提升金融服务能力的意见》,农村商业银行应将业务重心回归( )主业,确保信贷资产在总资产中保持适当比例,投向“三农”和小微企业的贷款在贷款总量中占主要份额。。
A. 三农
B. 信贷
C. 小微
D. 三农和小微
【单选题】
根据《关于推进农村商业银行坚守定位 强化治理 提升金融服务能力的意见》,农村商业银行应将股东( )写入公司章程,并对承诺落实情况进行评估。
A. 三农服务承诺
B. 支农支小服务承诺
C. 金融服务承诺
D. 出资承诺
【单选题】
根据《关于推进农村商业银行坚守定位 强化治理 提升金融服务能力的意见》,省联社应注重发挥对农村商业银行支农支小定位的( )作用,改进履职方式,提升服务能力。
A. 引领和支持
B. 引领和支撑
C. 引领和考核
D. 引到和指引
【单选题】
根据《关于推进农村商业银行坚守定位 强化治理 提升金融服务能力的意见》,农村商业银行应在商业可持续的前提下,尽可能为“三农”和小微企业减费让利。提升存贷款( )定价能力,扭转盲目跟随同业、“一浮到顶”的粗放定价策略。
A. 科学化
B. 精细化
C. 精准化
D. 差异化
【单选题】
根据《关于推进农村商业银行坚守定位 强化治理 提升金融服务能力的意见》,农村商业银行应在( )的前提下,尽可能为“三农”和小微企业减费让利。
A. 科学测算成本
B. 商业可持续
C. 合理控制成本
D. 保障收益最大化
【单选题】
根据《关于推进农村商业银行坚守定位 强化治理 提升金融服务能力的意见》,农村商业银行应建立符合小法人特点和支农支小服务导向的公司治理架构和治理机制,注重将( )融入公司治理全过程。
A. 现代企业管理理念
B. 以人为本理念
C. 加强党的领导
D. 深化“三农”服务
【单选题】
根据《关于推动银行业和保险业高质量发展的指导意见》,农村中小银行要坚持( )市场定位,增强县域服务功能,支持乡村振兴战略,助力打赢精准脱贫攻坚战。
A. 服务三农
B. 支农支小
C. 服务小微
D. 服务社区居民
【单选题】
根据《关于推动银行业和保险业高质量发展的指导意见》,在保持( )地位总体稳定的前提下,因地制宜对农村信用联社和农村合作银行实施股份制改造。
A. 支农支小
B. 服务三农
C. 县域法人
D. 独立法人
【单选题】
根据《关于推动银行业和保险业高质量发展的指导意见》,鼓励银行业金融机构加大对“三农”领域的信贷投放。拓宽农村抵质押品范围,研究推广农村( )的经营权抵押贷款业务,积极稳妥推进农民住房财产权、集体经营性建设用地使用权抵押贷款试点。
A. 承包土地
B. 林业用地
C. 建设用地
D. 沿街商铺
【单选题】
根据《关于推动银行业和保险业高质量发展的指导意见》,全面推进廉洁金融建设,做到与监管对象“零物质往来”,构建良好( )监管关系。
A. 亲清
B. 和睦
C. 清廉
D. 正常
【单选题】
根据《关于推动银行业和保险业高质量发展的指导意见》,银行业金融机构要树立( )理念,加强内控合规建设和全面风险管理,准确划分资产风险类别,提足拨备。
A. 审慎经营
B. 合规经营
C. 依法经营
D. 依规经营
【单选题】
根据《关于推动银行业和保险业高质量发展的指导意见》,农村中小银行要坚持支农支小市场定位,支持( ),助力打赢精准脱贫攻坚战。
A. 美丽乡村建设
B. 乡村振兴战略
C. 一县一品
D. 城乡一体化
【单选题】
通过客户准入模型可判断客户是否符合“信e快贷”业务的( )条件。
A. 评级
B. 主体
C. 授信
D. 用信